Ledger硬件钱包用户近期遭遇新型线下钓鱼骗局,诈骗者通过伪装成官方邮政信件的方式,要求受害者验证助记词。这一安全威胁于4月30日被Cointelegraph曝光,并迅速引发关注。4月29日,科技评论员Jacob Canfield在X平台发布了一张伪造的“Ledger安全更新通知”信件照片,该信件内含一个带有Ledger品牌标识的QR码,旨在诱导用户扫描后输入24字恢复短语,从而盗取其数字资产。
Ledger官方对此事作出紧急回应,明确表示:“公司绝不会通过任何方式索要用户的助记词”。这一声明进一步证实了此次诈骗的恶意性质。值得注意的是,此次事件可能与2020年7月发生的Ledger用户数据泄露事件存在关联。当时,黑客公开了超过27万名用户的姓名、电话及住址信息,为此次钓鱼骗局提供了潜在的目标名单。
早在2021年,就有报道称部分用户收到了预装恶意软件的假冒硬件钱包,显示出加密货币硬件安全领域的持续威胁。针对此类诈骗,安全专家强烈提醒:任何索取助记词的行为均属诈骗行为,用户应保持高度警惕。硬件钱包的核心安全优势在于物理隔离,即设备本身不联网,助记词仅存储在离线设备中,这一特性是保障用户资产安全的关键。
专家建议用户切勿轻易向任何第三方透露助记词,并应通过官方渠道验证邮件或通知的真实性。此外,定期检查硬件钱包的固件版本,及时更新至最新版本,也能有效防范潜在的安全风险。保护数字资产安全,需要用户和厂商共同努力,提升安全意识,才能有效抵御日益复杂的网络诈骗威胁。
本文网址:http://www.idea2003.cn/kuai/3679.html